Nemačke političke partije upozorene na napade hakera ruske obaveštajne službe
Vesti, 25.03.2024, 13:00 PM
Nemačka, koja je pružila značajnu vojnu podršku Ukrajini, od početka rata suočava se sa hakerskim napadima i pokušajima špijunaže iz Rusije. Najnoviji ciljevi napada su nemačke političke partije a iza napada na njih stoji hakerska grupa povezana sa ruskom Spoljnom obaveštajnom službom (SVR), navodi se u upozorenju kompanije za sajber bezbednost Mandiant.
Mandiant je rekao da je nova kampanja prva u kojoj špijuni ciljaju političke stranke „što ukazuje na mogući novi operativni fokus izvan tipičnih napada na diplomate“.
Napadači su iz grupe koja se prati pod imenima APT29, Cozy Bear i BlueBravo, a koja je najpoznatija je po hakovanju SolarWindsa 2020. godine koje je ruskoj obaveštajnoj agenciji omogućilo pristup dokumentima američkog Stejt departmenta, Ministarstva pravde, Ministarstva energetike, Agencije za sajber bezbednost i infrastrukturu i Trezora.
Džon Haltkvist, glavni analitičar Mandianta, rekao je da je SVR uvek imala zadatak da pomogne Rusiji da razume i predvidi zapadnu politiku: „Za obaveštajnu službu, politička partija može predstavljati najraniju moguću priliku za uvid.“ Den Blek, takođe analitičar kompanije Mandiant, rekao je da „osim Ukrajine, za ruske obaveštajne službe trenutno nema većeg prioriteta od praćenja promene političke dinamike Zapada“. On je rekao da političari i organizacije civilnog društva širom Evrope treba da shvate novu kampanju kao signal upozorenja.
Hakeri žrtvama šalju mejlove sa pozivnicom za večeru koju organizuje Hrišćansko-demokratska unija, jedna od najvećih nemačkih partija, u kojima je sakriven backdoor Wineloader koji je krajem januara korišćen za napade na diplomate u Češkoj, Nemačkoj, Indiji, Italiji, Letoniji i Peruu.
Haltkvist je upozorio da je malo verovatno „da je ova aktivnost ograničena na bilo koju pojedinačnu stranku ili zemlju„ i da bi ova kampanja trebalo da zabrine i Nemačku, i Evropu, pa čak i Sjedinjene Države“.
Foto: Christian Lue / Unsplash
Izdvojeno
Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara
Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje
Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade
Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje
Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima
Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da b... Dalje
Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa
Prema istraživanju Corvus Insurance, pet ransomware grupa odgovorno je za 40% svih sajber-napada u trećem kvartalu 2024. Podaci iz izveštaja osigu... Dalje
Sajber kriminalci imaju novu trik: malver šalju poštom
Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR k... Dalje
Pratite nas
Nagrade